Mae ymosodiad GPUBreach yn caniatáu mynediad gwraidd trwy weithredu cod CUDA ar GPUs NVIDIA

Datblygodd tîm o ymchwilwyr o Brifysgol Toronto yr ymosodiad GPUBreach, sydd, yn debyg i'r ymosodiadau GDDRHammer a GeForge a gyhoeddwyd yn ddiweddar, yn defnyddio'r dechneg RowHammer i lygru darnau cof fideo GDDR a difrodi tabl tudalen cof y GPU. Mae GPUBreach yn caniatáu mynediad gwraidd i brif amgylchedd y system trwy weithredu cnewyllyn CUDA heb freintiau ar GPU NVIDIA.

Nodwedd unigryw o'r ymosodiad yw ei allu i weithredu gyda'r IOMMU wedi'i alluogi. I osgoi'r IOMMU, mae'r ymosodiad yn llygru cyflwr gyrrwr cnewyllyn perchnogol NVIDIA ac yn cychwyn gorlif byffer, gan drosysgrifennu cynnwys strwythurau cnewyllyn. Dangosir yr ymosodiad hefyd gan ddefnyddio'r llyfrgell cuPQC i echdynnu allweddi amgryptio o gof GPU, gan gyflymu cyfrifiadau cryptograffig trwy eu dadlwytho i'r GPU.

Ffynhonnell: opennet.ru

Ychwanegu sylw